v2rayN 中的「系統代理」、「全域」與「繞過中國大陸」並不是同一層級的三個互斥開關。系統代理決定哪些應用程式會把連線交給本機用戶端;全域與繞過中國大陸則決定連線進入 Xray 或 V2Ray 核心後,應選擇哪個出站。先分清入口接管與核心路由,才能解釋瀏覽器能連線、某個程式卻仍直接連線,切換全域後中國大陸網站變慢,以及遊戲流量未經過節點等常見現象。
本文適合正在使用 v2rayN 7.x、v2rayNG 或 v2flyNG,卻不確定代理模式含義的使用者。閱讀後即可判斷應用程式流量是否已被接管、理解全域與規則分流的差異,並依網頁瀏覽、海外服務與遊戲連線選擇可驗證且能還原的設定。
系統代理、全域與繞過中國大陸分別控制什麼
系統代理屬於作業系統入口層。以 v2rayN 7.13.2 的常見預設設定為例,用戶端會在本機監聽 SOCKS 連接埠 127.0.0.1:10808 與 HTTP 連接埠 127.0.0.1:10809。從系統匣選單選擇「系統代理」→「自動設定系統代理」後,Windows 的代理設定會指向本機 HTTP 入口。瀏覽器、部分辦公軟體及遵循系統網路設定的程式,會將請求交給 v2rayN。
全域模式屬於核心路由層。連線進入本機代理連接埠後,核心通常會將可代理的流量統一送往目前選取的 VMess、VLESS 或其他節點出站。這裡的「全域」不代表系統中每個程序都會自動進入代理;未讀取系統代理設定、直接建立通訊端或使用獨立網路堆疊的程式,仍可能繞過本機監聽連接埠。
繞過中國大陸模式同樣屬於路由層,但會依網域名稱與目標 IP 分類。常見規則會讓 geosite:cn、geoip:cn 與區域網路位址走直連,其餘符合項目走代理。實際效果取決於 GeoSite、GeoIP 資料是否及時更新,也取決於網域解析結果、規則順序與最終兜底規則,不應理解為即時辨識每個網站所在地。
僅啟用系統代理
負責將遵循系統設定的應用程式流量送入本機連接埠,實際出口仍由目前的路由規則決定。
適合:先驗證瀏覽器與一般桌面軟體
系統代理加全域路由
進入核心的連線優先使用代理出站,排查節點、訂閱與協定連通性時,變數最少。
適合:短時間診斷、單一節點連通測試
系統代理加繞過中國大陸
推薦中國大陸資源直連,其他目標依規則使用代理,兼顧存取路徑、延遲與節點流量消耗。
適合:日常瀏覽與長期桌面使用
- 入口接管:系統代理、手動填寫 HTTP/SOCKS 連接埠、TUN 或透明代理,負責讓流量進入核心。
- 路由判斷:全域、繞過中國大陸與自訂規則,負責決定進入核心後要直連、代理或阻斷出站。
- 節點協定:VMess、VLESS 等描述用戶端與伺服器之間的連線方式,並不等同於流量接管模式。
為什麼啟用系統代理後仍有程式直接連線
系統代理不是作業系統層級的全流量重新導向。瀏覽器通常會讀取 Windows 代理設定,但遊戲啟動器、更新程式、命令列工具及部分以 UDP 為基礎的程式可能忽略這項設定。有些應用程式只會在啟動時讀取代理狀態,v2rayN 切換模式後需要完全關閉並重新啟動應用程式;另一些應用程式提供自有代理選項,應在軟體內填寫 127.0.0.1 與對應連接埠。
DNS 也會影響觀察結果。應用程式可能先透過系統 DNS 取得 IP,再將連線送入 SOCKS 或 HTTP 入口;啟用遠端 DNS、FakeDNS 或 TUN 後,解析路徑又會改變。只看到網頁開啟,並不能證明網域解析與資料連線使用相同出口。排查時應查看 v2rayN 即時記錄中的目標位址、入站標籤與出站標籤,而不是只依靠瀏覽器顯示結果。
| 流量來源 | 系統代理能否接管 | 較合適的入口 | 驗證位置 |
|---|---|---|---|
| 一般瀏覽器網頁 | 通常可以 | HTTP 系統代理 | v2rayN 即時記錄 |
| 手動設定代理的軟體 | 取決於軟體設定 | HTTP 或 SOCKS | 軟體網路設定與用戶端記錄 |
| 不讀取系統代理的程序 | 通常不能 | TUN 或程式自有代理 | 連線目標與程序流量 |
| UDP 即時連線 | 通常不完整 | TUN、透明代理或專用網路方案 | UDP 工作階段與延遲記錄 |
結論:先確認流量是否已進入核心
切換全域或繞過中國大陸,只會改變已進入核心的連線。記錄中完全沒有目標連線時,應檢查系統代理、應用程式內代理或 TUN 接管,而不是繼續修改路由規則。
v2rayN 中三種模式的設定與驗證順序
開始調整前,先更新訂閱並選擇一個已驗證可用的節點。訂閱只是伺服器設定清單,不會自動決定系統代理狀態;更換 VMess 或 VLESS 節點後,也不會自動接管所有程式流量。建議一次只變更一個變數,並記錄原本的系統代理與路由模式。
在 v2rayN 7.x 中,可先進入「設定」→「參數設定」→「基礎設定」,確認本機監聽連接埠沒有與其他程式衝突。接著從系統匣選單選擇「系統代理」→「自動設定系統代理」,再開啟路由選單選擇「全域」或「繞過中國大陸」。不同小版本的選單文字可能略有差異,但入口層與路由層仍應分別設定。
- 選擇節點後執行一次延遲測試。延遲只能反映探測結果,不能取代實際網頁或下載連線測試。
- 啟用系統代理,重新啟動要測試的瀏覽器,造訪一個常用的中國大陸網站和一個需要代理出口的服務。
- 開啟 v2rayN 的即時記錄,確認請求從本機 HTTP 或 SOCKS 入站進入,並觀察使用的是
direct還是proxy出站。 - 先切換全域模式驗證節點本身。如果全域可用而繞過中國大陸異常,應重點檢查路由順序、GeoSite、GeoIP 與 DNS。
- 測試結束後還原原本的模式。若曾手動填寫應用程式代理,也要同步還原,避免形成重複代理鏈。
推薦方案:先用全域診斷,再切換規則分流
診斷階段
- 將系統代理設為自動設定
- 路由暫時選擇全域
- 固定一個可用節點
- 記錄即時記錄與連線耗時
日常階段
- 保留系統代理入口
- 將路由切換為繞過中國大陸
- 更新 GeoSite 與 GeoIP
- 為特殊網域單獨新增規則
全域正常但規則模式異常,通常表示節點與訂閱可用,問題範圍可縮小到路由資料、規則順序或 DNS。
日常瀏覽、海外服務與遊戲連線怎麼選
日常網頁與辦公軟體
優先選擇「系統代理加繞過中國大陸」。中國大陸網頁、軟體更新與本地服務通常走直連,海外服務依規則進入代理,節點流量與連線延遲更容易控制。若某個網域被誤判,可以新增一條優先順序更高的網域規則,而不是長期改用全域。
臨時排查海外服務
先使用全域模式縮小問題範圍。假設繞過中國大陸時頁面無法載入,而全域模式立即恢復,應查看該網域是否命中直連規則、DNS 是否回傳與預期不同的位址,以及規則集中是否存在更早的符合項目。確認原因後應修正規則,再恢復分流。
遊戲與即時 UDP
僅啟用系統代理通常不足以接管遊戲流量。需要接管不讀取系統代理的程序時,可評估 v2rayN 的 TUN 模式。TUN 會建立虛擬網路介面並擴大接管範圍,同時也會增加 DNS、路由表、管理員權限與區域網路存取方面的排查項目。
- 網頁瀏覽:優先使用系統代理加繞過中國大陸,重點驗證網域規則與瀏覽器出口。
- 海外服務:短時間使用全域進行診斷,確認後再依網域規則精確分流。
- 即時遊戲:先確認伺服器區域、基礎延遲與丟包,再評估 TUN;代理路徑不會自動改善實體距離造成的延遲。
- 區域網路裝置:印表機、路由器管理頁面與檔案共享位址應保留直連,常見私有位址區段不應送往遠端節點。
繞過中國大陸模式失準時要檢查哪些規則
規則系統通常會依序比對,命中後便使用指定出站。同一個網域可能符合自訂網域規則,也可能出現在 GeoSite 分類中;解析後的 IP 又可能命中 GeoIP。排查時應從最具體的自訂規則開始,再檢查資料集規則與最終兜底,不要同時批次修改多個規則群組。
網域策略也會改變 IP 規則是否參與判斷。若核心只依網域比對,某些連線不會繼續解析並比對 GeoIP;若啟用需要解析的策略,DNS 回傳結果可能影響出站。設定概念可用下方的簡化結構理解,實際欄位應以目前核心與用戶端產生的設定為準。
{
"routing": {
"domainStrategy": "IPIfNonMatch",
"rules": [
{
"type": "field",
"domain": ["geosite:cn"],
"outboundTag": "direct"
},
{
"type": "field",
"ip": ["geoip:private", "geoip:cn"],
"outboundTag": "direct"
},
{
"type": "field",
"network": "tcp,udp",
"outboundTag": "proxy"
}
]
}
}
全域模式可用,但繞過中國大陸模式無法開啟部分網站,該怎麼辦?
啟用系統代理後,命令列下載仍然直接連線,該怎麼辦?
http://127.0.0.1:10809,或依其文件使用 SOCKS 入口。修改後透過 v2rayN 記錄確認連線已進入核心。v2rayNG 與 v2flyNG 的模式邏輯是否相同?
三種模式的最終選擇規則
對多數桌面使用者而言,穩定的起點是「自動設定系統代理加繞過中國大陸」。它涵蓋一般瀏覽器與遵循系統設定的軟體,同時保留中國大陸和區域網路流量直連。全域模式更適合短時間診斷,或明確需要所有已接管連線統一經過節點的情境,不宜將其視為解決所有網路問題的固定開關。
當目標程式不讀取系統代理時,應先選擇應用程式內的 HTTP/SOCKS 設定;只有在需要接管更多程序、UDP 或無法單獨設定代理的流量時,再評估 TUN。每次調整後都要用即時記錄驗證入站與出站,避免僅憑網頁是否開啟來判斷設定是否正確。
- 瀏覽器與一般桌面軟體:系統代理加繞過中國大陸。
- 節點或協定連通性排查:系統代理加全域,確認後還原分流。
- 單一應用程式分流錯誤:新增精確的網域或 IP 規則,不要整體切換全域。
- 不讀取系統代理或依賴 UDP:檢查應用程式內代理,必要時評估 TUN。
- 模式經常失準:更新地理資料,檢查 DNS、規則順序與最終兜底。
結論:模式選擇應依「入口、路由、節點」三層排查
記錄中沒有連線就檢查入口,連線走錯出口就檢查路由,已命中代理但交握失敗才檢查節點、協定與伺服器參數。依層定位比反覆切換全域更快,也更容易還原原本設定。